Después de un año de desarrollo, tenemos una nueva rama estable de un servidor web de alto rendimiento conocido como Nginx, que incorporaba los cambios acumulados de la versión anterior 1.17.x. En nksistemas.com ya lo hemos visto cuando instalamos LEMP.
En futuras versiones, todos los cambios en la rama estable 1.18 se asociarán con la eliminación de errores y vulnerabilidades graves. Pronto estará disponible la rama principal de Nginx 1.19, que continúa con el desarrollo de nuevas características.
Las mejoras más notables son:
- Se ha agregado la directiva limit_req_dry_run , que activa el modo de ejecución de prueba, que no aplica restricciones en la intensidad de las solicitudes de procesamiento (sin un límite de velocidad), pero continúa monitoreando el número de solicitudes fuera de los límites en la memoria compartida.
- Se ha agregado la directiva limit_conn_dry_run , que pone el módulo ngx_http_limit_conn_module en modo de ejecución de prueba, en el que el número de conexiones no está limitado, sino que se tiene en cuenta.
- Se ha agregado la directiva auth_delay , que le permite agregar un retraso a las solicitudes no autorizadas con un código de respuesta de 401 para reducir los intentos de romper la contraseña y proteger contra ataques que manipulan operaciones de ataque de tiempo al acceder al sistemas restringidos por contraseña , el resultado de una subconsulta o JWT ( JSON Web Token);
- Se agregó soporte para variables en las directivas «limit_rate» y «limit_rate_after», así como en las directivas «proxy_upload_rate» y «proxy_download_rate» del módulo de flujo;
- La directiva grpc_pass agregó soporte para usar una variable en el parámetro que define la dirección. Si la dirección se especifica en forma de un nombre de dominio, el nombre se busca entre los grupos de servidores descritos y, si no se encuentra, se determina utilizando el resolutor;
- Se han agregado nuevas variables $ proxy_protocol_server_addr y $ proxy_protocol_server_port , que contienen la dirección y el puerto del servidor obtenidos del encabezado del protocolo PROXY;
- La variable $ limit_conn_status se ha agregado al módulo ngx_stream_limit_conn_module , que almacena el resultado del límite de número de conexiones: PASSED, REJECTED, REJECTED_DRY_RUN;
- La variable $ limit_req_status se ha agregado al módulo ngx_http_limit_req_module , que almacena el resultado de limitar la velocidad de recepción de solicitudes: PASSED, DELAYED, REJECTED, DELAYED_DRY_RUN, REJECTED_DRY_RUN;
- Por defecto, se proporciona el ensamblaje del módulo ngx_http_postpone_filter_module ;
- Se agregó soporte para cambiar los bloques de ubicación con nombre utilizando el método $ r-> internal_redirect () proporcionado por el intérprete incorporado Perl. Este método ahora implica el manejo de URI con caracteres escapados;
- Cuando se usa la directiva hash en el bloque de configuración ascendente para organizar el equilibrio de carga con el enlace del cliente al servidor, si la clave está vacía, el modo round-robin ahora se activa;
- Se agregó soporte para llamar a ioctl (FIONREAD), si está disponible, para evitar leer desde una conexión rápida durante mucho tiempo.






